2026-02-25

๋ณด์•ˆ ์—ฐ๊ตฌ ๊ธฐ์—… Endor Labs๊ฐ€ ์˜คํ”ˆํด๋กœ์—์„œ ์ทจ์•ฝ์  6๊ฐœ๋ฅผ ํ•œ๊บผ๋ฒˆ์— ๊ณต๊ฐœํ–ˆ์–ด์š”

๐Ÿ’ก ํ•œ์ค„ ์š”์•ฝ|๋ณด์•ˆ ์—ฐ๊ตฌ ๊ธฐ์—… Endor Labs๊ฐ€ ์˜คํ”ˆํด๋กœ์—์„œ ์ทจ์•ฝ์  6๊ฐœ๋ฅผ ํ•œ๊บผ๋ฒˆ์— ๊ณต๊ฐœํ–ˆ์–ด์š”. 2์›” 18์ผ ๋ฐœํ‘œ์ธ๋ฐ, ์ „๋ถ€ ํŒจ์น˜ ์™„๋ฃŒ๋œ ์ƒํƒœ์˜ˆ์š”. ์‹ฌ๊ฐ๋„ ๋†’์€ ๊ฒƒ๋ถ€ํ„ฐ ๋ณด๋ฉด์š”. CVE-2026-26322: Gateway ๋„

๋ณด์•ˆ ์—ฐ๊ตฌ ๊ธฐ์—… Endor Labs๊ฐ€ ์˜คํ”ˆํด๋กœ์—์„œ ์ทจ์•ฝ์  6๊ฐœ๋ฅผ ํ•œ๊บผ๋ฒˆ์— ๊ณต๊ฐœํ–ˆ์–ด์š”. 2์›” 18์ผ ๋ฐœํ‘œ์ธ๋ฐ, ์ „๋ถ€ ํŒจ์น˜ ์™„๋ฃŒ๋œ ์ƒํƒœ์˜ˆ์š”.

์‹ฌ๊ฐ๋„ ๋†’์€ ๊ฒƒ๋ถ€ํ„ฐ ๋ณด๋ฉด์š”.

CVE-2026-26322: Gateway ๋„๊ตฌ์˜ SSRF ์ทจ์•ฝ์ , CVSS 7.6(High) CVE-2026-26319: Telnyx ์›นํ›… ์ธ์ฆ ๋ˆ„๋ฝ, CVSS 7.5(High) CVE-2026-26329: ํŒŒ์ผ ์—…๋กœ๋“œ ๊ฒฝ๋กœ ์ˆœํšŒ, High

์ค‘๊ฐ„ ์‹ฌ๊ฐ๋„๋„ 3๊ฐœ ์žˆ์–ด์š”. ์ด๋ฏธ์ง€ ๋„๊ตฌ SSRF(7.6), Urbit ์ธ์ฆ SSRF(6.5), Twilio ์›นํ›… ์ธ์ฆ ์šฐํšŒ(6.5).

ํŒจํ„ด์ด ๋ณด์ด์‹œ๋‚˜์š”? 6๊ฐœ ์ค‘ 3๊ฐœ๊ฐ€ SSRF์˜ˆ์š”. ์„œ๋ฒ„๊ฐ€ ๊ณต๊ฒฉ์ž๊ฐ€ ์›ํ•˜๋Š” ๋‚ด๋ถ€ ์ฃผ์†Œ๋กœ ์š”์ฒญ์„ ๋ณด๋‚ด๊ฒŒ ๋งŒ๋“œ๋Š” ์ทจ์•ฝ์ ์ด๊ฑฐ๋“ ์š”. ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์— ์ฒด๊ณ„์ ์ธ ๊ฐญ์ด ์žˆ์—ˆ๋‹ค๋Š” ๋œป์ด์—์š”.

๋‹คํ–‰ํžˆ ์ „๋ถ€ ํŒจ์น˜๋๊ณ , ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธํ•˜๋ฉด ํ•ด๊ฒฐ๋ผ์š”.

์ด ๊ธ€์ด ์–ด๋• ๋‚˜์š”?

๊ด€๋ จ ๊ธ€

๋ฌธ์ œ๋Š” ์„ธ ๊ฐ€์ง€์˜ˆ์š”

๋ฌธ์ œ๋Š” ์„ธ ๊ฐ€์ง€์˜ˆ์š”.

์žก๋Œ์Œค2๋ถ„ ์†Œ์š”

Apple Intelligence๊ฐ€ ์˜์ˆ˜์ฆ์—์„œ ์ฃผ๋ฌธ ํ•ญ๋ชฉยท์ˆ˜๋Ÿ‰ยทํŒยทํ•ฉ๊ณ„๋ฅผ ์ถ”์ถœํ•˜๊ณ , ๊ฐ์ž ์ž๊ธฐ๊ฐ€ ๋จน์€ ๋ฉ”๋‰ด๋ฅผ ์„ ํƒํ•˜๋ฉด ๊ธˆ์•ก์ด ๊ณ„์‚ฐ๋ผ์š”

Apple Intelligence๊ฐ€ ์˜์ˆ˜์ฆ์—์„œ ์ฃผ๋ฌธ ํ•ญ๋ชฉยท์ˆ˜๋Ÿ‰ยทํŒยทํ•ฉ๊ณ„๋ฅผ ์ถ”์ถœํ•˜๊ณ , ๊ฐ์ž ์ž๊ธฐ๊ฐ€ ๋จน์€ ๋ฉ”๋‰ด๋ฅผ ์„ ํƒํ•˜๋ฉด ๊ธˆ์•ก์ด ๊ณ„์‚ฐ๋ผ์š”.

์žก๋Œ์Œค2๋ถ„ ์†Œ์š”

๊ด‘๊ณ ยท์Šคํฐ์„œยท์ œํœด๋งˆ์ผ€ํŒ…์„ ๋™์‹œ์— ๋Œ๋ฆฐ ์ด์œ ๋Š” '๋‹จ์ผ ์‹คํŒจ ์ง€์ '์„ ์—†์• ๊ธฐ ์œ„ํ•ด์„œ์˜ˆ์š”

๊ด‘๊ณ ยท์Šคํฐ์„œยท์ œํœด๋งˆ์ผ€ํŒ…์„ ๋™์‹œ์— ๋Œ๋ฆฐ ์ด์œ ๋Š” '๋‹จ์ผ ์‹คํŒจ ์ง€์ '์„ ์—†์• ๊ธฐ ์œ„ํ•ด์„œ์˜ˆ์š”.

์žก๋Œ์Œค2๋ถ„ ์†Œ์š”